Cibersegurança

Ataque de ransomware interrompe o serviço de nuvem IDCF Cloud e afeta 495 empresas e governos locais no Japão

A IDC Frontier revelou que um ataque de ransomware causou a interrupção da East Japan Region 1 do serviço IDCF Cloud, afetando 495 empresas e governos locais. A empresa isolou os sistemas afetados e suspendeu o acesso aos painéis de administração em todas as regiões enquanto verifica a integridade da infraestrutura.

2026-10-08
4 min de leitura
2 visualizações
certi.news Editorial Team
Ataque de ransomware interrompe o serviço de nuvem IDCF Cloud e afeta 495 empresas e governos locais no Japão

A IDC Frontier anunciou que o serviço IDCF Cloud sofreu um ataque de ransomware que interrompeu um centro de dados que atende o leste do Japão, em um incidente que afeta 495 empresas e governos locais que utilizam a plataforma de nuvem. Segundo a empresa, o ataque começou às 3h40 da manhã, no horário local, em 7 de outubro de 2026.

O incidente levou à interrupção da rede e dos sistemas na região East Japan Region 1. A IDC Frontier afirmou que sua investigação inicial concluiu que a interrupção foi causada por um ataque de ransomware realizado por um terceiro, mas que ainda está verificando a causa exata e a extensão do impacto.

Isolamento dos sistemas e suspensão dos painéis de administração

A empresa isolou e desligou os sistemas afetados para impedir que a invasão se espalhasse para outras partes da infraestrutura. Também desativou proativamente o acesso dos clientes aos painéis de administração do serviço em todas as regiões até a conclusão das verificações de segurança, confirmando que o acesso será restaurado após a verificação de sua segurança.

A IDCF Cloud fornece servidores virtuais, armazenamento e redes dos quais as organizações dependem para operar sites, aplicativos e sistemas empresariais em centros de dados japoneses. A plataforma é administrada pela IDC Frontier, uma subsidiária do grupo SoftBank.

Alegações do invasor e extensão dos danos ainda não confirmadas

Capturas de tela feitas por alguns clientes antes da perda de acesso aos painéis de administração mostraram uma mensagem do invasor alegando ter invadido a infraestrutura em sete minutos. A mensagem também afirmou ter criptografado 225 bancos de dados, totalizando 3,6 petabytes de dados, obtido acesso a 239 administradores virtuais, bloqueado 16 mil discos de máquinas virtuais e apagado 554.153 cópias Snapshot.

Esses números foram divulgados pela parte invasora e não foram confirmados pela IDC Frontier. A empresa está trabalhando para identificar e impedir o vetor de entrada, além de examinar as outras regiões; por isso, a extensão final dos danos e a possibilidade de perda de dados ainda não estão claras.

Interrupção separada afeta a Nissui

Em outro incidente, a empresa japonesa de produtos marinhos Nissui anunciou que sua unidade logística Nissui Logistics sofreu uma interrupção nos sistemas devido a um acesso não autorizado que, suspeita-se, ocorreu por meio de um centro de dados operado por um terceiro. As operações de envio e recebimento de mercadorias foram interrompidas, enquanto a empresa investiga a possibilidade de vazamento de informações pessoais ou dados de clientes.

Até o momento, não há evidências que comprovem uma ligação entre o incidente da Nissui e o ataque à IDCF Cloud. Isso ocorre em meio a um aumento significativo nos incidentes cibernéticos monitorados pela Macnica; a empresa registrou 119 incidentes relacionados ao roubo de informações pessoais ou à exposição de dados desde o início de 2026, dos quais 83 ocorreram entre 1º de julho e 6 de outubro, contra 84 incidentes durante 2025 e 62 em 2024, segundo o mesmo critério.

Por que esta notícia é importante?

O incidente revela, na prática, a sensibilidade da dependência de um único provedor de nuvem, pois a invasão de uma região operacional pode interromper simultaneamente os serviços de organizações comerciais e órgãos governamentais. As observações do pesquisador Yutaka Sejiyama, da Macnica, indicam que os invasores têm como alvo pontos fracos em permissões de acesso, configuração e autenticação, além de vulnerabilidades conhecidas em sites e APIs. Ele também considera que ferramentas de inteligência artificial baratas e capazes podem tornar mais rápida a exploração ampla de vulnerabilidades, mas a fonte não comprova que a inteligência artificial tenha sido utilizada especificamente neste ataque.

Fonte da notícia
BleepingComputer
Abrir fonte original ↗
c
Autor

certi.news Editorial Team

Explore esta história

Tópicos e entidades relacionados

Na mesma categoria

Você também pode gostar

Ver todas as notícias